0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

东用科技与华为防火墙构建IPSec VPN配置指导手册

北京东用科技有限公司 2023-03-24 11:23 次阅读

poYBAGQdBgGAOZzYAAGU4MqD32c586.png


IPSec VPN组网拓扑:
华为防火墙端配置指导(此处以多数客户使用专线上网形式为例)
将专网网线插入防火墙1接口
使用网线连接PC与0接口,登录防火墙web界面:

pYYBAGQdBg-AEbsiAAElFmBE8ns748.png


防火墙通过静态IP接入互联网(网关地址、DNS服务器地址请向运营商索取):

pYYBAGQdBhaATNX2AAEeiaQOiN4798.png


poYBAGQdBi6AdwYLAAKUUCw4Hoo182.png


pYYBAGQdBj2AIqZKAAGK1vIzeEo880.png


4、开启防火墙DHCP服务器:

pYYBAGQdBkqAIWoFAAHMW5IzXbM968.png


poYBAGQdBmWAOe9NAAGx031b6tQ279.png


pYYBAGQdBnOAc3VcAAFFMo3Jj0o490.png


5、配置防火墙安全策略与源NAT以允许内网访问外网:

pYYBAGQdCVuACdrnAAFeBZgyfgw184.png


6、配置点到多点IPSec服务器(不指定对端IP):
配置内外网接口参数

pYYBAGQdCXGAEXk2AAHJYJPpq_Q776.png


在策略→安全策略配置安全策略,在网络→路由→静态路由添加路由,允许外部IPSec客户端与作为IPSec服务器的防火墙和防火墙内网之间通信

poYBAGQdCXyAflj-AAJi7u6aR7Q940.png


pYYBAGQdCZuAZ7ibAAJBHuTUbLc603.png


在网络→IPSec→IPSec→新建配置IPSec服务器策略并应用

pYYBAGQdCaaANhePAAInQRf_OC4219.png


路由器端配置指导:
ORB305
SIM卡插入路由器卡槽
给设备上电,登入路由器web页面(默认为192.168.2.1)
进入网络→接口→连链路备份界面启用对应SIM卡并上调链路优先级,保存配置

poYBAGMkVpSALg4cAABXhOowYlI942.png


对应SIM卡拨号成功,当前链路变为绿色

pYYBAGQdCcyAaRWiAAByjf-vwMU749.png


进入网络→VPN→IPSec界面进行路由器(IPSec VPN客户端)配置

pYYBAGQdCdWAGZzdAAHTH8lms7k931.png


poYBAGQdCd-AbzUeAAHJMk6vdpg573.png


保存并应用配置后即可进入状态→VPN页面看到IPSec VPN状态为已连接

pYYBAGMkVp-ABT4NAAB7xct7itA096.png


ORB301
将SIM卡插入路由器卡槽
给设备上电,登入路由器web页面(默认为192.168.2.1)
进入VPN功能→IPSec→IPSec→进行路由器(IPSec VPN客户端)配置

poYBAGQdCf2Acle_AABELnHcdpg862.png


pYYBAGQdCgyADwZWAAEbS7Wz-5w959.png


poYBAGQdChqAaMggAAEqIJA1cR8097.png


保存并应用配置后即可进入状态页面看到IPSec VPN状态为已连接。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 华为
    +关注

    关注

    215

    文章

    34292

    浏览量

    251136
  • VPN
    VPN
    +关注

    关注

    4

    文章

    291

    浏览量

    29655
收藏 人收藏

    评论

    相关推荐

    云服务器防火墙设置方法

    云服务器防火墙的设置方法通常包括:第一步:登录控制台,第二步:配置安全组规则,第三步:添加和编辑规则,第四步:启用或停用规则,第五步:保存并应用配置。云服务器防火墙的设置是确保网络安全
    的头像 发表于 11-05 09:34 131次阅读

    Juniper防火墙配置NAT映射的问题分析

    记录一下Juniper SSG或者ISG 系列防火墙配置一对多NAT映射 VIP(Viritual Internet Protocol)时碰到的一个特殊的问题, 就是在内部服务器ICMP报文被阻断
    的头像 发表于 10-29 09:55 187次阅读
    Juniper<b class='flag-5'>防火墙</b><b class='flag-5'>配置</b>NAT映射的问题分析

    硬件防火墙和软件防火墙区别

    电子发烧友网站提供《硬件防火墙和软件防火墙区别.doc》资料免费下载
    发表于 10-21 11:03 1次下载

    物通博联工业智能网关实现防火墙配置及应用

    增强工业网络的安全性与防护能力。 以下介绍物通博联工业智能网关WG585配置防火墙功能的操作,通过编写ACL访问控制列表,过滤掉来自某个主机IP的报文。 主机IP地址: 网关WAN口IP地址: 在配置
    的头像 发表于 09-14 17:11 302次阅读
    物通博联工业智能网关实现<b class='flag-5'>防火墙</b><b class='flag-5'>配置</b>及应用

    J721E DDR防火墙示例

    电子发烧友网站提供《J721E DDR防火墙示例.pdf》资料免费下载
    发表于 08-23 09:26 0次下载
    J721E DDR<b class='flag-5'>防火墙</b>示例

    IR700与SSG5防火墙如何建立VPN模板?

    参数 本地标识:inhand@inhand.com对端标识:zhongxin@inhand.com共享密钥是1234563 无线路由器建立IPSec vpn的成功标识 4 无线路由器建立VPN成功之后,能够ping同
    发表于 07-26 08:12

    深信服防火墙和IR700建立IPSec VPN配置说明

    深信服防火墙和IR700建立IPSec VPN 配置说明本文档针对深信服防火墙 的常规使用以及与无线路由器InRouter配合使用时(主要是
    发表于 07-26 07:43

    IPSecVPN + PPTP VPN Demo搭建配置说明

    219.232.192.xxx防火墙自动将数据转发到CiscoRV042; 3、 CiscoRV042 为VPN 路由器 ,WAN (Internet)接口为 192.168.100.36,LAN接口为172.16.0.0/24
    发表于 07-26 06:01

    InRouter与Juniper SRX如何建立IPSec隧道配置

    公网IP,防火墙WAN接口(Unturst接口)接入互联网,LAN(Trust接口为企业内网)。LTE 4G 无线路由器与Juniper SRX防火墙建立IPSec VPN,使得企业的
    发表于 07-25 07:32

    两台IR615和华为USG6335E建立IPsecVPN的过程

    ;&gt;IPSec隧道配置界面,配置参数。 3、 结果验证 华为防火墙:隧道建立成功 IR615:隧道建立成功 PC:
    发表于 07-24 07:20

    IR915与AF1000建立IPSecVPN配置的过程

    : 1. 配置深信服防火墙 第一步:点击导航栏“网络&gt;&gt;IPSecVPN&gt;&gt;DLAN运行状态”,开启VPN服务
    发表于 07-24 07:02

    工业防火墙是什么?工业防火墙主要用在哪里?

    工业防火墙是一种专为工业控制系统(Industrial Control Systems, ICS)设计的网络安全设备,它结合了硬件与软件技术,用以保护工业生产环境中的关键基础设施免受网络攻击。工业
    的头像 发表于 03-26 15:35 1178次阅读

    防火墙双机热备命令行配置方案

    部署防火墙双机热备,避免防火墙出现单点故障而导致的网络瘫痪
    的头像 发表于 01-02 09:45 899次阅读
    <b class='flag-5'>防火墙</b>双机热备命令行<b class='flag-5'>配置</b>方案

    什么是SPI?SPI防火墙的优点

    SPI防火墙(Stateful Packet Inspection Firewall)是一种用于网络安全的防火墙技术。SPI防火墙是一种全状态数据包检测型防火墙,主要通过检查网络数据包
    的头像 发表于 11-29 09:42 808次阅读

    18图详解防火墙和路由器、交换机的区别

    按照防火墙技术原理:防火墙可以分为包过滤防火墙、状态检测防火墙,AI防火墙;(后面章节会详细介绍这3种
    的头像 发表于 11-25 09:43 1303次阅读
    18图详解<b class='flag-5'>防火墙</b>和路由器、交换机的区别